Добрый день.
Возникла необходимость поставить(создать) систему обнаружения атак. Если в качестве сетевой СОА Snort'у фактически нет конкурентов, ИМХО. То вот с хостовой чвстью возникли проблемы - ничего толкового найти не удается. Нашел только системы проверки целостности файлов типа AIDE. А что еще есть подобного?
Хостовые системы обнаружения атак (А какие есть?)
Модераторы: SLEDopit, Модераторы разделов